AC-02Guide verifiedRevisto em julho de 2026
AC-028 minCrítico para segurança

Site atacado: conter antes de reparar

Um site atacado é um incidente. Primeiro reduza o dano, proteja contas e preserve provas do ponto de entrada.

Escrito e revisto pela Flow Webdesign recovery engineering — WordPress, alojamento, DNS e sistemas full-stackPublicado em 24 de julho de 2026Última revisão em 24 de julho de 2026
01

1. Registe os sintomas

  • Anote redirecionamentos, spam, avisos do navegador, administradores alterados e e-mails inesperados.
  • Guarde URLs e horas sem abrir transferências suspeitas.
  • Verifique a partir de um dispositivo limpo se suspeitar do seu computador.
02

2. Reduza o risco imediato

  • Altere palavras-passe num dispositivo limpo e ative autenticação multifator.
  • Contacte o alojamento pelo canal oficial e peça isolamento preservando registos.
  • Pare a operação normal se pagamentos ou dados de clientes puderem estar envolvidos.
03

3. Repare a causa

  • Um ficheiro malicioso visível pode ser resultado e não entrada.
  • A recuperação inclui fonte limpa, chaves, dependências, persistência e verificação.
  • Um único scanner não prova que o site está limpo.

Ainda bloqueado após as verificações seguras?

Envie à Flow o erro exato, quando começou e as verificações feitas. Nunca envie palavras-passe pelo formulário.

Obter ajuda para o site